跳到正文
原文
al-ice.ai· Cycode / Yuval Elbar(原研究);al-ice.ai 二次综述·本站收录 · 原文发表 日期未知精选关注度43

Cycode 披露 Anthropic MCP Python SDK OAuth 账号接管漏洞,修复版本已发布

The Login Page Was Real — and That Was the Attack: Account Takeover in Anthropic's MCP Python SDK

AI 导读

Cycode 于 2026 年 9 月 28 日公开 Yuval Elbar 的协同披露研究,指出 Anthropic 官方 MCP Python SDK 存在完整账号接管漏洞。恶意 MCP 服务器可劫持 SDK 的 OAuth 登录流程,获取受害者的 client secret、授权码和 PKCE proof key,再到真实身份提供商处换取有效访问令牌。受影响版本为 mcp 1.9.1 至 1.29.1 以及 2.0.0 至 2.1.1,修复版本 2.2.0 和 1.30.0 已于 9 月 7 日发布。攻击机制是服务器对发现请求返回 404 触发回退路径,此时 SDK 未取得授权服务器 URL,issuer 校验被跳过,凭证绑定和授权码受众限制也基于同一份未验证配置,因此全部失效。Cycode 用攻击、对照和逃逸三组测试验证,只有攻击配置会让真实凭证离开本机。

推荐理由

Cycode 披露的 MCP Python SDK OAuth 接管链条完整,可帮助使用 MCP 工具服务器的团队判断自身暴露面与升级路径。

阅读原文al-ice.ai